
Online-drogisterijen delen gevoelige klant-data met Google en Meta
Investico, Radar en De Groene Amsterdammer hebben gekeken hoe 20 online-drogisterijen en supermarkten omgaan met de data van hun klanten, en
het resultaat mag rustig ontluisterend genoemd worden. Want allemaal deelden ze bijvoorbeeld gevoelige medische gegevens met Google.
Een aantal deelden ook dit soort informatie met Meta (het moederbedrijf van Facebook, Instagram en WhatsApp), TikTok of Pinterest.

Online-drogisterijen delen gevoelige klant-data met Google en Meta
Koop je bijvoorbeeld een zwangerschapstest dan is de kans aanwezig dat je adresgegevens, telefoonnummer en e-mailadres aan de andere kant van de oceaan daaraan gekoppeld en geregistreerd wordt. Daarbij voorkomt je dor cookies te weigeren wel dat er dit soort gegevens met Facebook gedeeld worden, maar vijftien drogisterijen sturen medisch gevoelige informatie ook in dat geval nog altijd door naar Google.
Frederik Zuiderveen Borgesius, hoogleraar ICT en recht aan de Radboud Universiteit bekeek voor Investico de cookiebanners van de onderzochte partijen en zag meerdere juridische problemen. Zo wordt daarin vaak onvoldoende uitgelegd wat er met je persoonsgegevens gaat gebeuren, iets wat de Europese Algemene Verordening Gegevensbescherming (AVG) wel verplicht.
Daarbij zijn de regels voor het delen van medische gegevens nog strenger, dit noemt Zuiderveen Borgesius ook illegaal.
Informatie zoals een mailadres gekoppeld aan koopgedrag is voor bedrijven als Google veel waard, want daarmee kunnen ze klanten veel beter volgen en nog veel meer over hun koopgedrag te weten komen. Want een mailadres verandert bijvoorbeeld maar zelden. Wordt er data met Facebook gedeeld dan ben je nog een stap verder, want daar is ook je telefoonnummer bekend.
Omdat de cookies weigeren niet voldoende blijkt, ligt dit bij de overheid (en in theorie ook bij de bedrijven, maar kunnen we waarschijnlijk weinig van verwachten), de enige mogelijkheid voor gebruikers is al deze winkels helemaal vermijden. Het probleem lijkt vooral capaciteitsproblemen bij de Autoriteit Persoonsgegevens (AP), waardoor er te weinig proactief onderzoek gedaan wordt. Een woordvoerder van de AP zegt hierover het volgende:
De AP monitort constant Nederlandse websites en selecteert daaruit organisaties die waarschijnlijk de wet overtreden met hun cookiebanner. Vorig jaar heeft de AP zo’n tweehonderd organisaties gewaarschuwd. Zij moesten of stoppen met indringende volgsoftware of hun misleidende cookiebanner aanpassen.
Na deze aanwijzing van de AP heeft driekwart van de organisaties heeft de cookiebanner aangepast, naar de overige organisaties is een onderzoek gestart.
De AP zegt verder ook nog dat het op dit moment niet zonder zelf onderzoek te hebben gedaan kan beoordelen of de door Radar en Investico genoemde drogisterijen, webshops en supermarkten de AVG hebben overtreden.
Wil je hier meer over lezen, dan kan op
deze pagina van Investico,
deze pagina van Radar of
deze pagina van De Groene Amsterdammer (de laatste is alleen te lezen als je een abonnement op De Groene hebt).